目前是采用json web token这种机制,验证合法用户后返回一个toekn,然后该用户每次请求都带上这个token,最后服务器验证token是否合法。但是这样有一个弊端:token很容易让别人获取到,这样就能访问任意的api,不安全。
这需要用上https来保证安全?想请教一下大家有哪些更好更安全的认证机制。
蛊毒传说
三国纷争
相关分类